abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | IT novinky

    Společnost Proton AG stojící za Proton Mailem a dalšími službami přidala do svého portfolia AI asistenta Lumo.

    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | IT novinky

    Amazon koupil společnost Bee zaměřenou na nositelnou osobní AI aktuálně nabízející náramek Pioneer (YouTube) s mikrofony zaznamenávající vše kolem [𝕏, LinkedIn].

    Ladislav Hagara | Komentářů: 5
    dnes 04:33 | IT novinky

    Společnost Teufel nedávno představila svůj první open source Bluetooth reproduktor MYND.

    Ladislav Hagara | Komentářů: 8
    včera 20:00 | Nová verze

    Byla vydána verze 4.2 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | IT novinky

    Anton Carniaux, právní zástupce Microsoft France, pod přísahou: Microsoft nemůže garantovat, že data z EU nepředá do USA bez EU souhlasu, musí dodržovat americké zákony.

    Ladislav Hagara | Komentářů: 25
    včera 15:33 | Nová verze

    Byl vydán Mozilla Firefox 141.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Lokální AI umí uspořádat podobné panely do skupin. Firefox na Linuxu využívá méně paměti. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 141 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    21.7. 22:44 | Bezpečnostní upozornění

    NÚKIB upozorňuje na kritickou zranitelnost v SharePointu. Jedná se o kritickou zranitelnost typu RCE (remote code execution) – CVE-2025-53770, která umožňuje neautentizovaný vzdálený přístup a spuštění kódu, což může vést k úplnému převzetí kontroly nad serverem. Zranitelné verze jsou pouze on-premise verze a to konkrétně SharePoint Server 2016, 2019 a Subscription Edition. SharePoint Online (Microsoft 365) není touto zranitelností ohrožen.

    Ladislav Hagara | Komentářů: 4
    21.7. 21:00 | IT novinky

    Společnost Valve zpřísnila pravidla pro obsah, který je možné distribuovat ve službě Steam. Současně řadu her ze Steamu odstranila. V zásadách a pravidlech přibylo omezení 15: Obsah, který by mohl porušovat pravidla a normy stanovené zpracovateli plateb a souvisejícími sítěmi platebních karet a bankami nebo poskytovateli připojení k internetu. Sem spadají zejména určité druhy obsahu pouze pro dospělé.

    Ladislav Hagara | Komentářů: 0
    21.7. 13:33 | Komunita

    Dle analytics.usa.gov je za posledních 90 dnů 6,2 % přístupů k webových stránkám a aplikacím federální vlády Spojených států z Linuxu.

    Ladislav Hagara | Komentářů: 0
    20.7. 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 3
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (27%)
     (24%)
     (3%)
     (7%)
     (4%)
     (2%)
     (3%)
     (29%)
    Celkem 90 hlasů
     Komentářů: 13, poslední dnes 17:42
    Rozcestník

    20 let stará bezpečnostní chyba v LZO

    Lab Mouse Security informuje o 20 let staré bezpečnostní chybě objevené v bezeztrátové kompresi LZO (Lempel–Ziv–Oberhumer). Existuje celá řada implementací LZO, většina z nich ale vychází z kódu publikovaného v roce 1994. Zranitelná je tak celá řada softwarových produktů (Linux, FFmpeg, Libav, LZO, LZ4, ...).

    27.6.2014 10:36 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    27.6.2014 11:04 chrono
    Rozbalit Rozbalit vše Re: 20 let stará bezpečnostní chyba v LZO
    Väčšina tých odkazovaných programov pravdepodobne zraniteľná nie je, pretože (podľa Markusa Oberhumera) program by musel používať nezvyčajne veľký buffer pri dekomprimovaní pri jednom volaní funkcie na dekomprimovanie.
    27.6.2014 16:28 CiV | skóre: 3
    Rozbalit Rozbalit vše Re: 20 let stará bezpečnostní chyba v LZO
    28.6.2014 10:25 Vladimír Čunát | skóre: 19
    Rozbalit Rozbalit vše Re: 20 let stará bezpečnostní chyba v LZO
    Díky. Cílem zpráviček (kdekoliv) by nemělo být přeposílat cokoliv se někde objeví, ale také trochu ověřovat (třeba na phoronixu mi tahle slepota taky dost vadí, plus neopravené chyby v testech, apod.).
    28.6.2014 17:17 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: 20 let stará bezpečnostní chyba v LZO
    Cílem zpráviček (kdekoliv) by nemělo být přeposílat cokoliv se někde objeví, ale také trochu ověřovat.

    Jak důkladně ověřovat? Nejedná se o zpětnou analýzu, ale o aktuální zprávičku.

    O bezpečnostní chybě se diskutovalo v diskusním listu Open Source Security. Chyba dostala své CVE, dokonce několik (LZO CVE-2014-4607, LZ4 CVE-2014-4611, ...). Chyba byla opravena v Libav (commit) a FFmpeg (commit). Vyšla nová verze LZO. Greg Kroah-Hartman vydal Linux 3.15.2, 3.14.9, 3.10.45 a 3.4.95, ve všech je řešen problém s LZO. Nestačí to na ověření?

    Mimochodem, na zmíněný článek reaguje Don A. Bailey Understanding the LZ4 Memory Corruption Vulnerability.
    Odpověď nenechá na sebe dlouho čekat Let's move on.
    Petr Tomášek avatar 28.6.2014 22:36 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: 20 let stará bezpečnostní chyba v LZO
    Mno, ono by stačilo do zprávičky dopsat něco ve stylu: „Současné implementace algoritmu zřejmě není možné zneužít“ a dát odkaz na diskuzi...

    Takhle to bude jen zbytečné strašení...
    multicult.fm | monokultura je zlo | welcome refugees!
    pavlix avatar 29.6.2014 15:01 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: 20 let stará bezpečnostní chyba v LZO
    Však už je v diskuzi k dispozici hromada odkazů na všemožné zdroje a názory ;).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Jendа avatar 27.6.2014 16:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: 20 let stará bezpečnostní chyba v LZO

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.